当前位置:首页 >  IDC >  安全 >  文章列表

  • 国内5家云服务厂商 HTTPS 安全性测试横向对比
    随着Chrome、Firefox等浏览器对HTTPS的重视,国内众多云服务厂商都相继提供SSL证书申购服务,但是大家有没有注意到一个细节,不同厂家申请的SSL证书,由于证书性能、功能差异的原因,开启HTTPS后的安全性并不相同。其中影响HTTPS安全度,关键的一项是HSTS,它可以在用户首次访问网站
    2017-08-29 12:53
  • DDoS.CC平台正式上线,对流量攻击视若无睹
    在虚拟、开放、自由的网络世界里,各类网络应用危机四伏,无时无刻不担心DDoS攻击的来袭。提起DDoS攻击,对于网络从业者们来说,并不陌生,它是目前常见、最易操作的攻击方式,深受黑客朋友们的热捧。几乎所有的热门互联网行业都会遭遇DDoS这位瘟神的拜访,这种攻击的频率和复杂性严重的威胁了互联网安全。如今
    2017-08-22 10:59
  • 腾讯云公布安全AI布局,聚焦AI及大数据构建智慧安全
    8月16日,第三届中国互联网安全领袖峰会(CSS2017)大数据及云安全专场在北京召开,会议以“智慧安全护航云端”为主题,聚焦如何用AI及大数据构建智慧安全。会上,腾讯云正式公开了在云安全领域的AI战略布局,包含AI安全能力矩阵与产品矩阵,将腾讯云AI能力在安全场景下对外开放。腾讯云还发布了全流程数
    2017-08-16 13:56
  • 2017 IDC创新发展论坛:让安全成为IDC基础设施
    8月11日,由数据中心联盟联合中国移动设计院、中国移动通信集团公司信息港中心,共同举办的“2017IDC创新发展论坛”在北京召开。途隆云作为运营商重要的战略合作伙伴,全程参与此次大会。途隆云CEO张晓兵受邀出席,并在主论坛分享了题为“让安全成为IDC基础设施”的主题演讲,深刻分析了运营商在IDC安全
    2017-08-16 11:43
  • 云鼎安全视点:基于腾讯云的安全趋势洞察
    8月15日,第三届中国互联网安全领袖峰会(CSS2017)在北京国家会议中心举行。腾讯云鼎实验室负责人Killer进行了主题为《云鼎视点:公有云恶意代码趋势解读》的分享,以下为Killer主要分享内容:随着越来越多的企业逐步把自身IT基础设施服务迁移到云上,云上的安全风险趋势到底如何?近期重大勒索事
    2017-08-16 09:59
  • 快讯:Symantec出售SSL证书业务给Digicert
    美国西部时间8月2号,Symantec在新闻发布会上宣布,它们已与DigiCert达成协议,后者将收购它们的网站安全业务和相关的PKI解决方案。当下,防止高级网络安全威胁侵入网络并对企业造成影响是非常重要的。通过此项收购,客户将受益于DigiCert,因为DigiCert是一家专注于交付领先的身份证
    2017-08-04 15:58
  • 景安网络:全国各地敲响网络安全警钟 河南企业如何应对?
    近日,很多人的朋友圈都被“重庆网安总队查处某公司违反《网络安全法》第一案”刷屏了,不知道接下来又有哪家企业“中招”?紧接着,即将召开的十九大也会进一步加大对网络信息安全的监管力度,这些都给河南省乃至全国企事业单位的网络信息安全工作敲响了警钟。一不留神违法了~冤吗?真相是:重庆这家公司自2017年6月
    2017-08-04 09:10
  • 防止APP数据“裸奔” 金山云CDN HTTPS架构保安全
    某一天,你突然发现你在某个APP上的访问行为和个人数据居然在“裸奔”,帐号密码、真实姓名、手机号、身份证号、出行记录等等隐私都被窃取,安全受到了严重威胁......不光让普通网民心惊胆战,这也是众多网站和APP运营者的噩梦,如果处理不当,极易造成重大损失。造成这种可怕情形的原因之一是APP没有采用H
    2017-07-25 11:48
  • 汽车之家如何从0到1构建安全体系?
    “别人家的安全”是安全威胁情报(微信ID:Threatbook)近期推出的一档专栏。合规、管理、构建、应急……安全问题千千万,层出不穷。我们没办法给出这些问题的标准答案,但我们可以用CaseStudy的形式,让你看看“别人家的安全”。本期主角:汽车之家安全团队负责人纪舒瀚Q:在你加入汽车之家后,你面
    2017-07-25 11:35
  • HTTPS时代已经到来 企业网站如何选择SSL证书
    2017年1月起,谷歌Chrome56版本开始对未进行HTTPS加密的网站进行风险提示;2017年5月,国内搜索引擎巨头百度正式发布“百度对HTTPS站点全流程支持方案”,并积极鼓励支持网站HTTPS应对网络安全问题。从国内外搜索引擎巨头的举措来看,HTTPS时代已经到来。什么是HTTPS?简单来讲
    2017-07-20 14:51
  • 安全狗·云垒:提供私有云安全全套解决方案
    很多企业云安全的问题,现今仍然存在很多争议,比如“私有云的安全性是不是更好?”“私有云和公有云在安全上孰优孰劣?”“私有云的‘私有’特性更能保证数据的安全性吗?”……关于这些问题的争论由来已久,至今仍在继续。对企业来说,选择私有云还是公有云,还是两者结合的混合云更多是出于自身业务的特性和需求,而非简
    2017-07-07 11:21
  • 新勒索病毒接踵而至 这次危害远超上次!
    一波未平一波又起,还记得上个月爆发的勒索病毒wannacry吗?这个病毒导致了全球很多计算机的文件被加密。但是由于软件本身设计的原因,即便中毒了,也容易重新做系统处理掉病毒,但是!在北京时间6月28日深夜,一个全新的勒索病毒在全世界迅速流行,目前已经有很多知名的大公司中招,可以看作是wannacry
    2017-07-03 11:22
  • 威胁情报在甲方安全运维中的应用
    前言很多企业使用SIEM来收集日志数据,并将安全事件与多类安全设备(入侵检测设备、Web应用防火墙等)日志相关联,指导安全人员进行风险处置。然而SIEM也存在局限,监控人员往往被淹没在海量的告警之中无从下手,原因之一就是对于威胁的告警没有处理的依据,例如缺乏经验的监控人员很难判定一条安全事件告警是扫
    2017-06-30 16:08
  • 中勒索病毒Petya变种没救了?这个简单操作能保命!
    昨天开始,一个类似WannaCry(想哭)的勒索病毒Petya(陪她丫)新变种横空出世,作案手段极为毒辣。它在欧洲、美国和南美洲地区大肆传播,最令人揪心的情况发生在乌克兰,不仅央行和副首相受病毒影响,全国的主要机场和首都的地铁系统一度被迫关闭,超市收银和ATM也大面积遭到感染,大有“屠城”之势。目前
    2017-06-29 14:36
  • 腾讯云:Petrwrap勒索病毒席卷全球,为何说云端才是安全高地?
    昨天,一种名为“Petrwrap”(也有称Petya、exPetr)的新型超强勒索病毒再次席卷俄罗斯、英国、乌克兰等欧洲多个国家,包括乌克兰首都国际机场、乌克兰国家储蓄银行、船舶公司、俄罗斯石油公司和乌克兰一些商业银行以及部分私人公司、零售企业和政府系统都遭到了攻击。这是继上个月“WannaCry”
    2017-06-29 10:08
  • Petya勒索病毒卷土重来 想一劳永逸试试长亭谛听
    6月28日火线消息,席卷全球的勒索病毒又来了,为什么说又?因为一个半月前的5月12日,WannaCry蠕虫通过MS17-010漏洞(即NSA泄露的危险漏洞“EternalBlue”——中文译名:永恒之蓝)在全球范围大爆发,感染了大量的计算机,该蠕虫感染计算机后会向计算机中植入敲诈者病毒,导致电脑大量
    2017-06-28 15:28
  • 勒索病毒Petya席卷全球,金山云安全发布防范建议
    6月27日晚,一种名为Petya的新型勒索病毒爆发,快速席卷了俄罗斯、美国和乌克兰等国家,并正向全球蔓延。与此前5月WannaCry病毒类似,感染该病毒电脑用户也将被要求支付一定数量的加密数字货币才能解锁。金山云安全中心启动安全检测,确认金山云客户尚无感染案例。与此同时,通过金山云沙盒分析系统对感染
    2017-06-28 14:50
  • 网络安全年,上海云盾亮剑再出击
    网络安全课题是进入二十一世纪以来就被提出,信息化时代下各色技术不断涌入到各行各业中,当中属互联网技术横空出世,贯彻了人们生活、工作等领域。大数据黄金年代袭来,为人们带来方便与高速的环境外,也伴随着很多安全问题。2017年网络安全年会于5月完满落幕后,话题余热不散。创新云安全网络技术不能止步,上海云盾
    2017-06-07 10:13
  • Linux版“永恒之蓝”来袭 360发布Samba漏洞警报
    Samba是开源共享服务软件,被广泛应用在各种Linux和UNIX系统上,类似于Windows上的SMB服务。最近肆虐的“永恒之蓝”专门攻打Windows的SMB漏洞,此次Samba曝出远程代码执行漏洞主要威胁Linux服务器,一些NAS网络存储产品也受到影响,360提示相关用户尽快进行安全更新。概
    2017-05-25 11:44
  • 华夏名网提前半个月预防了勒索病毒入侵
    近日,某黑客组织泄露了一批利用Windows远程漏洞的入侵工具。鉴于本次事件的严重性,华夏名网在2017年4月27日给所有服务器客户(包括VPS、云服务器)发了紧急通知邮件,提供了紧急解决方案。5月12日起,国内多所院校、加油站等开始大规模出现勒索软件感染情况,磁盘文件会被病毒加密为.onion后缀
  • Wannacry勒索软件解决方案 网络运维必读
    一、背景北京时间2017年5月12日全球爆发大规模勒索软件攻击,勒索病毒结合了蠕虫的方式进行传播,传播方式采用了前不久NSA被泄漏出来的MS17-010漏洞。在NSA泄漏的文件中,WannaCry传播方式的漏洞利用代码被称为“EternalBlue”,所以也有的报道称此次攻击为“永恒之蓝”,漏洞软件
    2017-05-15 14:45
  • 全球爆发勒索病毒,IoT设备恐成未来目标
    5月12日起,全球范围内爆发勒索病毒攻击,中国大批高校相继出现感染情况,众多师生的宝贵资料被勒索病毒加密。不法分子通过改造泄露的NSA黑客武器库中“永恒之蓝”攻击程序发起网络攻击,用户只要开机上网就可被攻击。五个小时内影响覆盖美国、俄罗斯、英国等多个国家,国内多个高校校内网、大型企业内网和政府机构专
    2017-05-15 11:43
  • 操作系统漏洞这么多,网站服务器的漏洞怎么办?
    最近的网络环境着实令人捏了一把冷汗,5月9日,谷歌一个专门披露安全漏洞的部门,对外公布了一个Windows操作系统漏洞,而且是“最糟糕级别“RCE漏洞。而距离此次漏洞发现不到一个月的时间,也就是4月14日晚间,影子经纪人黑客组织发布了获得的部分方程式黑客组织的文件信息,包含针对Windows操作系统
    2017-05-11 14:43
  • 腾讯手机管家提醒:搜“母亲节送什么”,需防“银行扒手”
    母亲节将至,你准备用什么样的方式尽孝心?有人会选择一份礼物,有人会送上几句深情的祝福。离家远在外地工作的周女士,希望为妈妈网购一份称心的礼物。于是,她便在网上搜索“母亲节礼物”,并下载了一款同名的手机应用,但几天之后,却莫名其妙地收到了手机扣费短信。由于自己这段时间没有进行任何可能产生资费的操作,周
    2017-05-11 10:50
  • 购买SSL证书,就送iPhone 7
    必盛互联联合各大品牌商(Symantec,Entrust,Geotrust,Comodo,Digicert,TrustAsia等)推出SSL证书5月大促销活动。活动期间全部证书8折出售,还有赠送iphone7的活动。
    2017-05-10 15:56
  • Testin安全周报 | 高危风险代码反编译连续两周持续排名第一
    Testin安全周报(4月24日~5月07日)发布,报告显示高危风险代码反编译连续两周持续排名第一,占比达33.33%!Testin安全风险评估系统发布最新高危风险预警:高危风险代码反编译连续两周持续排名第一,占比达33%。高危风险代码反编译涉及细分领域涉及12类。排在前三的细分领域为生活服务类、购
    2017-05-09 15:50
  • EV SSL证书申请难?主机侦探来帮忙
    在给网站安装的SSL数字证书中,EVSSL证书是目前最高级别的SSL数字证书。EVSSL证书又叫增强型SSL证书,它是全球领先的数字证书颁发机构和主流的浏览器开发商共同制定的一个新的SSL证书严格身份验证标准。EVSSL证书相对一般的SSL证书,除了可以实现网站HTTPS加密访问,而且在浏览器地址栏
    2017-05-04 17:20
  • 企业网站有必要安装EV SSL证书吗?
    在互联网高速发展的今天,企业网站建设的优势有:提升企业品牌形象、展示和宣传企业产品、实现电子商务功能和客户保持密切沟通等。然而,当前的网络存在着很多安全问题,尤其是对用户的信息产生严重的影响和威胁。要想让用户对企业网站产生足够信任,安装EVSSL证书是有必要的。主机侦探客服每天都接到来自企业用户对E
    2017-04-26 15:49
  • Janus移动安全威胁数据平台上线 盘古实验室筑梦移动安全未来
    前言随着移动互联网的快速发展,我国手机网民数量剧增。截止2016年6月,中国网民规模达7.1亿,其中手机网民规模达6.56亿,占据所有网民的92%。移动终端的爆发式增长给网络安全格局带来巨大冲击。相对于个人电脑,移动终端所支撑的业务、应用场景与范围导致移动终端成为网络安全格局中新的热点和重点,针对移
    2017-04-25 17:25

信息推荐